• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy BadraanRamy Badraan is verified member.

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,115
مستوى التفاعل
6,524
النقاط
3,800
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


ملف مطلوب تجربته بالتشغيل
حتى لو اكتشفه بفك الضغط او الفحص للاشتباه نظراً للتوقيع المبهم
اوقف الفحص وجرب التشغيل
(ممنوع الرفع على فايرس توتال)



الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png



P4a2E63.png



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



or

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





باسوورد فك الضغط

infected
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
 
هواوي و كومودو حيلعبو بدماغك
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يابنى ابعد عن الوحش وغنيله :222ROFLMAO:
ان شاء الله بليل اجرب لان الجهاز ده عليه كاسبر اندبونت
 
توقيع : باسل القرشباسل القرش is verified member.
بالفحص مكتشف
بالهيبس لوحده . هواوي جيد لحد ساعة
1.webp


2.webp
 
  • anyprint.exe(进程ID: 5064)命令行:"c:\users\admin\appdata\local\temp\anyprint.exe"
    • anyprint.tmp(进程ID: 4256)命令行:"C:\Users\admin\AppData\Local\Temp\is-J81H4.tmp\anyprint.tmp" /SL5="$202B6,1755695,835584,c:\users\admin\appdata\local\temp\anyprint.exe"
      • anyprint.exe(进程ID: 4872)命令行:"C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
        • anyprint.tmp(进程ID: 4936)命令行:"C:\Users\admin\AppData\Local\Temp\is-9LD2A.tmp\anyprint.tmp" /SL5="$302C4,1755695,835584,C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
          • cmd.exe(进程ID: 552)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq wrsa.exe" /FO CSV /NH | find /I "wrsa.exe"​
          • cmd.exe(进程ID: 3600)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq opssvc.exe" /FO CSV /NH | find /I "opssvc.exe"​
          • cmd.exe(进程ID: 1252)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avastui.exe" /FO CSV /NH | find /I "avastui.exe"​
          • cmd.exe(进程ID: 1052)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avgui.exe" /FO CSV /NH | find /I "avgui.exe"​
          • cmd.exe(进程ID: 1004)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq nswscsvc.exe" /FO CSV /NH | find /I "nswscsvc.exe"​
          • cmd.exe(进程ID: 4104)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq sophoshealth.exe" /FO CSV /NH | find /I "sophoshealth.exe"​
          • Updater.exe(进程ID: 4796)命令行:"C:\Users\admin\AppData\Local\coigned\\Updater.exe" "C:\Users\admin\AppData\Local\coigned\\friendliwise.csv"​
  • SppExtComObj.Exe(进程ID: 5112)命令行:C:\Windows\system32\SppExtComObj.exe -Embedding
    • slui.exe(进程ID: 3152)命令行:"C:\Windows\System32\SLUI.exe" RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=TimerEvent​
 
666.webp
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
 
توقيع : Hossam Fahim

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

شوف ممكن انك واضعه تلقائي و صامت
ارجع اعدادات افتراضي
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

تحديث 1.1.22.95

gggggggggggggggffffffffffffff.webp



رابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ملف config.ini تجده مع اصدار الي حملته من موقع رسمي لهواوي
قم بوضع ملفconfig.ini مع ملف تصطيب
 
توقيع : Hossam Fahim
عودة
أعلى